Funktionen

Funktionen im Detail

Mailsecurity24 bündelt DMARC-Auswertung, Absender-Analyse, DNS-Prüfung, Blacklist-Überwachung und Alarmierung in einem Portal. Hier finden Sie, was jede Funktion konkret leistet.

DMARC-Berichte automatisch auswerten

Postfachanbieter wie Google, Microsoft und Yahoo schicken täglich Berichte darüber, welche Server unter Ihrer Domain gesendet haben und ob diese Nachrichten SPF und DKIM bestanden haben. Diese Berichte kommen als gepackte XML-Dateien – wir empfangen, entpacken und werten sie für Sie aus.

Gut zu wissen: Die Dateien werden geschützt verarbeitet: Größen- und Entpackgrenzen verhindern manipulierte Archive, der XML-Leser lädt keine externen Inhalte.

Absender analysieren und einstufen

Die entscheidende Frage vor einer strengen Richtlinie lautet: Welche Dienste versenden eigentlich in Ihrem Namen? Newsletter-Tool, Buchhaltung, Ticketsystem, Webshop – oft sind es mehr, als man denkt.

Weg zu p=reject und monatlicher Schutzbericht

Das Ziel jeder DMARC-Einführung ist die strenge Richtlinie „p=reject“: Gefälschte E-Mails werden abgewiesen, Ihre eigenen kommen weiter an. Mailsecurity24 zeigt Ihnen, ob Ihre Domain bereit ist – und was vorher noch zu reparieren ist.

Gut zu wissen: Der Schutzbericht fasst geprüfte Nachrichten, abgewehrte Fälschungen, den Verlauf der DMARC-Quote, alle Domains sowie Erreichtes und Offenes auf einer Seite zusammen – ideal zum Weitergeben an die Geschäftsführung. Im Tarif Agentur trägt er Ihren eigenen Namen und Ihr Logo.

DNS-Prüfung für SPF, DKIM, DMARC und MX

Die Prüfung läuft täglich automatisch und lässt sich jederzeit per Knopfdruck anstoßen. Jeder Befund wird verständlich erklärt – mit dem, was konkret zu tun ist.

Mehr dazu:Alles zu SPF →Alles zu DKIM →

Gut zu wissen: SPF erlaubt höchstens zehn DNS-Abfragen. Wird die Grenze überschritten, werten viele Empfänger SPF als Fehler – auch wenn der Eintrag auf den ersten Blick korrekt aussieht.

Mail-Verschlüsselung: TLS, MTA-STS und TLS-Reports

DMARC schützt Ihren Absendernamen – aber kommen Ihre E-Mails auch verschlüsselt an? Mailsecurity24 prüft täglich die Transportverschlüsselung Ihrer Mailserver und zeigt, ob andere Server Ihnen sicher zustellen können.

Mehr dazu:Alles zu MTA-STS →Alles zu TLS-RPT →

BIMI: Ihr Logo im Posteingang

Mit BIMI (Brand Indicators for Message Identification) erscheint Ihr Markenlogo direkt neben Ihren E-Mails im Posteingang – ein sichtbares Echtheitsmerkmal, das Fälscher nicht nachmachen können. Voraussetzung ist eine durchgesetzte DMARC-Richtlinie. Mailsecurity24 prüft Ihren BIMI-Eintrag, zeigt das hinterlegte Logo an und führt Sie mit der DMARC-Auswertung sicher bis p=reject – dem entscheidenden Schritt auf dem Weg zu BIMI. Das BIMI-Logo-Studio wandelt Ihr Logo direkt in das geforderte Format SVG Tiny PS um und prüft es gegen alle Vorgaben – im Tarif Basic drei Logos pro Monat, ab Premium ohne feste Grenze und mit Hosting.

Mehr dazu:Alles zu BIMI →

Gut zu wissen: Gmail und Apple Mail zeigen BIMI-Logos nur mit einem Markenzertifikat (VMC oder CMC). Ohne Zertifikat erscheint das Logo derzeit unter anderem bei Yahoo. Das Logo muss als SVG im Format Tiny PS über HTTPS erreichbar sein – genau dieses Format erzeugt das BIMI-Logo-Studio, ab Premium inklusive Hosting.

Blacklist-Überwachung

Steht ein Versandserver auf einer Blacklist, kommen Nachrichten bei vielen Empfängern gar nicht erst an. Wir prüfen Ihre Absender regelmäßig und melden neue Einträge sofort.

Gut zu wissen: Eine Listung bei einem geteilten Server bedeutet nicht automatisch, dass Sie etwas falsch gemacht haben. Entscheidend ist, ob es Ihr eigener Versandserver ist.

Alarme und Benachrichtigungen

Probleme erfahren Sie, bevor Ihre Kunden sie bemerken – ohne im Minutentakt E-Mails zu bekommen.

Überblick und geführte Einrichtung

Sie müssen kein Fachmann für E-Mail-Sicherheit sein. Die Domainliste zeigt auf einen Blick, wo alles in Ordnung ist und wo etwas zu tun bleibt – und die geführte Ansicht bringt Sie Schritt für Schritt zum vollen Schutz.

Team, Sicherheit und Datenschutz

Mailsecurity24 ist für Teams und Dienstleister gebaut – und selbst so abgesichert, wie wir es Ihren Domains empfehlen.

Häufige Fragen zu SPF, DKIM, BIMI und MTA-STS

SPF legt fest, welche Server E-Mails für Ihre Domain versenden dürfen. DKIM signiert jede Nachricht kryptografisch, sodass Empfänger Veränderungen erkennen. DMARC verbindet beides mit der sichtbaren Absenderadresse, bestimmt, was mit Fälschungen geschieht, und liefert tägliche Berichte. Mailsecurity24 wertet diese Berichte aus und prüft alle drei Einträge laufend.

BIMI zeigt Ihr Markenlogo neben Ihren E-Mails im Posteingang. Sie brauchen eine DMARC-Richtlinie mit p=quarantine oder p=reject, ein Logo im Format SVG Tiny PS unter einer HTTPS-Adresse und einen BIMI-Eintrag im DNS. Gmail und Apple Mail verlangen zusätzlich ein Markenzertifikat (VMC oder CMC). Mailsecurity24 prüft den Eintrag, zeigt das Logo an und begleitet Sie sicher zu p=reject. Das passende Logo im Format SVG Tiny PS erzeugen Sie mit dem BIMI-Logo-Studio – kostenlos testen können Sie es auf unserer Website.

MTA-STS (SMTP MTA Strict Transport Security) legt fest, dass andere Mailserver E-Mails an Ihre Domain nur verschlüsselt und nur an Ihre echten Mailserver zustellen. So können Angreifer die Verschlüsselung nicht unbemerkt aushebeln. Mailsecurity24 prüft MTA-STS in jedem Tarif; ab Premium überwachen wir Eintrag, Richtlinie und Mailserver täglich, warnen vor Fehlern und helfen mit einem Generator bei der Einrichtung.

Über TLS-RPT (SMTP TLS Reporting) melden Google, Microsoft und andere Anbieter täglich, ob sie E-Mails an Ihre Domain verschlüsselt zustellen konnten und wo es Fehler gab. Mailsecurity24 wertet diese Berichte ab Premium verständlich aus und zeigt Probleme mit Zertifikat oder MTA-STS-Richtlinie auf einen Blick.

Ja. Wir prüfen täglich, ob Ihre Mailserver verschlüsselt empfangen (STARTTLS), welche TLS-Version sie nutzen und ob ihr Zertifikat gültig ist. Sie erhalten einen Alarm, bevor ein Zertifikat abläuft, sowie bei fehlender oder veralteter Verschlüsselung.

Wir prüfen gängige Selektoren großer Anbieter automatisch und übernehmen zusätzlich alle Selektoren, die in Ihren DMARC-Berichten auftauchen. Eigene Selektoren können Sie je Domain hinterlegen. Nachrichten ohne DKIM-Signatur Ihrer Domain erkennen wir als „nicht signiert“.

Bereit für sichere E-Mails?

Testen Sie Mailsecurity24 14 Tage kostenlos. Keine Zahlungsdaten nötig.